监控文件服务器上操作的利器--File System Auditor配置全解

简介:
写这篇博文主要是针对前段时间在我管理的Windows server版块有不少网友提出希望能够监控文件服务器上特定文件夹内用户的操作等记录,而他们在使用Windows 审核功能时觉得不是很方便,所以我特别在生产环境安装配置了File System Auditor软件,希望能给有困惑的网友带来一种较好的方案和体验.
原帖链接:
好了,开始介绍我们文中的主角吧.
 
Agenda
       1.File System Auditor簡介
       2.FSA功能与Windows server審核物件存取功能之比較
       3.FSA建置流程與使用效果
 
File System Auditor簡介
File System Auditor提供Windows檔案伺服器,稽核、
報表與警示,提供檔案與目錄存取紀錄,存取時間與那台
伺服器,File System Auditor提供系統層級的智慧型稽核
,收集所有的動作與單一窗口展示事件檢視,提供明確清
楚的報告、分析與決策,企業尋找檔案安全性的控制,建
立安全性的稽核,監控檔案使用者存取檔案的紀錄, File
System Auditor提供即時的(Real-Time)監控每個檔案,建
立完整的檔案存取報告
 
FSAWindows server審核功能比較
 
Windows审核物件存取的缺陷:
日誌量太大,並且對於管理員不易查找
过滤功能不完善,不能靈活地定義篩選條件等
 
FSA的优势:
      智慧型稽核
在上千上萬筆眾多混亂的資料稽核資料下,File System Auditor智慧型的監看檔案活動並回傳單一的事件,一些複雜的事件如移動(move),包含了複製(copy)與刪除(delete),都站是出於單一事件。
      安裝簡易
只需要稽核檔案的伺服器上安裝代理程式,Client端不需安裝任何軟體。
      集中稽核資料
所有的事件都集中存放於SQL資料庫,不只讓企業維護資料安全的維護,更可以了解員工檔案存取狀態,如--Bob今天存取了哪些檔案?這類的需求。
      簡單化報表
可簡單快速的使用1.日期/時間範圍 2.使用者 3.事件型態 4.路徑 5處理程序 6.所在伺服器 等六個條件來產生所需要的精準報表。
      即時與排程報表
報表收尋條件可以儲存,當事件發生時可以以E-Mail方式讓相關人員瞭解檔案伺服器的活動。
       詳細的報表
報表內容包含事件型態、使用者、日期 / 時間、處理程序、與檔案目錄等。
       報表檔案格式轉換
    報表可以轉換成多種檔案格式如RTFPDFHTMLXLSTIFTXTRDF
 
FSA建置流程
 
    安裝SQL2000數據庫及SP4,過程略  (step by step 即可)
    安裝FSA軟件,過程略  (step by step 即可)
      打開FSA控制台,選擇資料庫嚮導
 
注:因为在生产环境截图,所以已经存在已经监控的server,现在及后续演示的是要添加别的文件服务器进行监控.
      選擇建立新資料庫
      填入好分辨的資料庫名稱 (选择为每个文件服务器建立自己单独的资料库是处于效能考量及方便筛选操作)
 
      為資料庫配置基本屬性
      因為域環境所以選擇建立域全局組,使得此機器資料庫可以收集到域內其他文件服務器上的信息記錄(一个数据库收集多台服务器监控记录)
 
      開始創建資料庫
      資料庫建立完成
可在域控上的<AD使用者及電腦>中看到剛才新建立的兩個群組
      SQL中可以看到剛才新建立的資料庫
FSA控制台內選擇’Add File Server’,輸入要監控的服務器名稱
      在要監控的文件服務器上安裝FSA代理程序
      代理程序需要數據庫支持,選擇我們前面新建好的數據庫
      確認信息無誤后點擊確定
      FSA代理程式在被监控文件服务器上安裝成功
   可以看見服務器信息刷新為OK
      添加要監控的文件夾路徑以及監控文件類型
 
      在被監控文件服務器上使用Real Time Viewer測試監控功能是否OK
      Real Time Viewer監控功能OK---創建文件被記錄
      Real Time Viewer監控功能OK---刪除文件被記錄
      回到監控服務器上測試報告收集功能
      新建報表并選擇相應數據庫
      功能測試OK
      可以自定義篩選器方便地查找記錄
       點選 <View Report> 可以導出多類型格式報告
我們選擇保存excel格式看看
 
The End...大家有使用方面的问题可以移步至Windows server版块发帖,谢谢
 









本文转自 jrfly331 51CTO博客,原文链接:http://blog.51cto.com/mrfly/185290,如需转载请自行联系原作者
目录
相关文章
|
6月前
|
存储 人工智能 容灾
阿里云服务器2核8G、4核16G、8核32G配置热门实例性能对比与场景化选型指南
2核8G/4核16G/8核32G配置的阿里云服务器在阿里云活动中目前有经济型e、通用算力型u1、通用型g7、通用型g8y和通用型g9i五种实例可选,目前2核8G配置选择u1实例活动价格652.32元1年起,4核16G月付选择经济型e实例最低89元1个月,8核32G配置160元1个月起,本文将为大家解析经济型e、通用算力型u1、通用型g7及通用型g8y实例,帮助用户根据自身需求合理选择最适合的实例规格和配置。
|
5月前
|
弹性计算 ice
阿里云4核8G云服务器配置价格:热门ECS实例及CPU处理器型号说明
阿里云2025年4核8G服务器配置价格汇总,涵盖经济型e实例、计算型c9i等热门ECS实例,CPU含Intel Xeon及AMD EPYC系列,月费159元起,年付低至1578元,按小时计费0.45元起,实际购买享折扣优惠。
1413 1
|
6月前
|
存储 运维 安全
阿里云服务器2核4G与4核8G配置解析:实例规格、价格及选择指南
阿里云服务器2核4G和4核8G配置凭借其均衡的性能与性价比,成为中小企业及开发者群体的热门选择。通用算力型u1实例2核4G5M带宽80G ESSD Entry云盘特惠价199元1年,个人用户最低531.79元1年,4核8G配置价格最低的是通用算力型u1实例,活动价格为955.58元1年起,除此之外,还有计算型c7、c9i、c8y等计算型实例有2核4G与4核8G配置可选。具体配置还需要看想要购买的云服务器实例规格和配置及带宽大小。本文将结合2025年最新活动价格,深度解析阿里云服务器2核4G与4核8G配置的实例规格、适用场景及选择策略,以供参考。
|
6月前
|
机器学习/深度学习 存储 前端开发
阿里云服务器8核16G配置详解:热门实例规格、价格与选购指南
阿里云服务器8核16G配置,这样的配置能够满足大多数中小型网站、Web前端服务器以及计算密集型任务的需求。根据最新的收费标准及活动价格来看,云服务器8核16G配置收费标准最低的是经济型e实例,按量收费标准0.9元/小时,如果是需要年付的话,目前选择计算型c8y实例的活动价格为为2861.27元/1年起。本文为大家介绍8核16G配置的几款主要热门实例规格各自的性能与收费标准价格情况,以供选购参考。
|
5月前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
486 11
|
6月前
|
存储 弹性计算 固态存储
阿里云服务器收费价格参考,2核16G、4核32G、8核64G配置收费标准
阿里云服务器2核16G、4核32G、8核64G配置最新租用价格更新,2核16G配置按量收费最低收费标准为0.596元/小时,按月租用标准收费标准为286.2元/1月。4核32G配置的阿里云服务器按量收费标准最低为1.192元/小时。8核64G配置的阿里云服务器按量收费标准最低为2.385元/小时。云服务器实例规格的地域和实例规格不同,收费标准不一样,下面是2025年阿里云服务器2核16G、4核32G、8核64G配置的最新租用收费标准。
1370 55
|
5月前
|
存储 弹性计算 网络协议
超详细的阿里云服务器购买流程,ECS自定义购买配置教程
本文详细图解阿里云ECS服务器自定义购买全流程,涵盖付费模式、地域选择、网络配置、实例规格、镜像、存储、安全组及登录设置等核心步骤,助您轻松掌握专业级云服务器搭建方法。
|
5月前
|
存储 弹性计算 监控
阿里云渠道商:如何挑选阿里云服务器配置?
本文详解通用型、计算型、内存型等实例适用场景,结合性能评估与成本优化策略,助力用户按需选择。以日均1万访问企业网站为例,2核4G+3M带宽月费约200元,性价比高。合理配置更省钱。

热门文章

最新文章